Windows

Jak wyświetlić raporty o zaawansowanej ochronie przed zagrożeniami

SERWIS SLAJSOWANY - JAK SIĘ NAUCZYĆ I KIEDY UŻYWAĆ?

SERWIS SLAJSOWANY - JAK SIĘ NAUCZYĆ I KIEDY UŻYWAĆ?

Spisu treści:

Anonim

Usługa zaawansowanej ochrony przed zagrożeniami (ATP) w systemie Windows pomaga zapobiegać atakom złośliwego oprogramowania z dnia na dzień, analizując załączniki wiadomości przychodzących pod kątem nowych zagrożeń i blokując je od razu. Każda ATP klasyfikuje zagrożenie na:

  1. Wyczyść - Plik sklasyfikowany ma minimalne ryzyko, ponieważ nie znaleziono szkodliwych wskaźników.
  2. Podejrzany - Plik sklasyfikowany jako średnie ryzyko. Tworzy potencjalne ryzyko
  3. Złośliwe - Plik sklasyfikowany jako obarczony wysokim ryzykiem. Istnieje duże prawdopodobieństwo, że plik będzie wiązał się ze złośliwym oprogramowaniem.

Dlatego ważne jest, aby przejrzeć raport ATP przed ustaleniem, czy dostarczyć wiadomość.

Przeglądanie raportów zaawansowanej ochrony przed zagrożeniami

Możesz przeglądać swoje raporty ATP w Centrum bezpieczeństwa i zgodności. Przejdź do raportów> Pulpit nawigacyjny. Istnieją trzy rodzaje raportów ATP:

  1. Raport o stanie ochrony
  2. Raport dyspozycji wiadomości ATP
  3. Raport o typach plików ochrony przed zagrożeniami

Rzućmy okiem na nie.

Raport o stanie zagrożenia

Aby wyświetlić ten raport, przejdź do Centrum zabezpieczeń i zgodności, przejdź do Zarządzanie zagrożeniami i wybierz Zaawansowane zagrożenia.

Następnie, aby uzyskać bardziej szczegółowy status dowolnego dnia, najedź na wykres. Raport będzie zawierał zagregowaną liczbę unikatowych wiadomości e-mail zawierających złośliwą zawartość (pliki lub linki) blokowanych przez wbudowane funkcje ochrony ATP, takie jak bezpieczne łącza ATP i bezpieczne załączniki ATP.

Poniżej wykresu zobaczysz szczegółową listę wykryć, w tym wiersze tematu i sposób wykrycia każdego przedmiotu. Po prostu wybierz element, aby zobaczyć jego obserwowane zachowanie, takie jak, czy element był przychodzący, czy wychodzący, jak został wykryty i wykonać zaawansowaną analizę, jeśli to konieczne.

Raport dispozycji komunikatów ATP

Raport dyspozycji komunikatów ATP w zasadzie wyświetla działania potwierdzone dla wiadomości e-mail, które miały podejrzane złośliwe adresy URL lub pliki.

Aby wyświetlić ten raport, przejdź do sekcji Raporty widocznej w "Centrum bezpieczeństwa i zgodności"> Pulpit nawigacyjny, a następnie Dyspozycja wiadomości ATP.

Po prostu kliknij raport, aby go otworzyć i uzyskać bardziej szczegółowy widok raportu.

Raport o typach plików zaawansowanej ochrony przed zagrożeniami

Informuje użytkownika o szkodliwych linkach do stron internetowych (URL) i złośliwych plikach wykrytych za pośrednictwem bezpiecznych łączy ATP i zasad załączników bezpieczeństwa (omówimy ten temat w naszym nadchodzącym poście)

Aby wyświetlić ten raport, sekcja Raporty, jak opisano powyżej, wybierz "Pulpit nawigacyjny"> Typ pliku ATP.

Dalej, po przesunięciu kursora myszy nad konkretnym dniem, możesz zauważyć zdrętwienie er złośliwych adresów URL lub plików zostały wykryte. Kliknij raport Typy plików ATP, aby uzyskać bardziej szczegółowy widok raportu.

W związku z tym protokół ATP umożliwia użytkownikom tworzenie i definiowanie zasad zapewniających użytkownikom dostęp tylko do łączy w wiadomościach e-mail lub załączników do wiadomości e-mail oznaczonych jako nie złośliwe.

Aby uzyskać szczegółowe informacje, odwiedź stronę office.com.